Claude Code négy óra alatt feltöri a FreeBSD-t

Nicholas Carlini biztonsági kutató, az Anthropic AI modellje által támogatva Claude, azonosított egy sebezhetőséget a FreeBSD operációs rendszerben, és négy órán belül ki is használta azt. Claude képes volt egy működő exploit létrehozására is. A sebezhetőséget CVE-2026-4747 néven jelentették.
A FreeBSD operációs rendszer számos műszaki ágazatban számos termék alapjául szolgál. Olyan vállalatok, mint az IBM, a Nokia, a Juniper Networks és a NetApp használják a rendszert infrastruktúrájuk fejlesztéséhez. A Apple'macOS egyes részei szintén a FreeBSD összetevőin alapulnak.
A szórakoztatóiparban a FreeBSD elemei megtalálhatók a PlayStation 3, a PlayStation 4 és a Nintendo Switch operációs rendszerében. Emellett olyan nagyméretű, hálózat-orientált szolgáltatások, mint a Netflix és a WhatsApp is ennek a rendszernek az architektúrájára támaszkodnak. A sebezhetőség az RPCSEC_GSS modulban található, amely a Kerberos hitelesítésért felelős az NFS szervereken.
A kihasználás egy úgynevezett stack buffer túlcsordulást használt ki. Ennek során az adatok egy nem elég nagy memóriaterületre íródnak, ami a szomszédos memóriaterületek felülírását okozhatja. Az Anthropic egy hamarosan megjelenő, "Mythos" nevű modelljével kapcsolatos információk azt sugallják, hogy az ilyen kihasználások még rövidebb idő alatt is megvalósulhatnak.
Az a sebesség, amellyel a sebezhetőségek azonosíthatók és közvetlenül működőképes kihasználásokká alakíthatók, megváltoztatja az IT-biztonság dinamikáját. Míg a hagyományos javítási ciklusok - a biztonsági tanácsadás és a frissítés telepítése közötti időszak - a vállalati környezetekben gyakran hetekig is eltarthat, az automatizált kihasználás már órák alatt működik.
Forrás(ok)
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja



